Kom ihåg mig?
Home Menu

Menu


dataintrång

Ämnesverktyg Visningsalternativ
Oläst 2010-11-23, 08:31 #1
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Standard dataintrång

Jag observerade nyligen en site där någon brutit sig in. Låt oss kalla denna siten bliss.

Förövarna hade på bliss lagt in ett antal nya sidor som de indexerade hos google. Dessa nya sidor innehöll en text motsvarande knappt en a4 sida. Texten handlade om medicin utan recept och var skriven på engelska.

Det som jag tyckte var konstigt var att de sedan hade kombinerat detta med kopior av andra web-sidor. Jag gissar att de tagit andra websidor med css och allt och sedan bytt ut en del av orginaltexten mot denna text om medicin.

När man tittade på source så fanns det en kommentar <!--feed3.php-->

Vad är tanken bakom denna operation, förutom att de vill marknadsföra sina "mediciner".
Anders Karlsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-11-23, 09:38 #2
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Joomla site antar jag, de har väll hittat ett litet hål, och sedan bankat ut de på alla joomla siter med den versionen som de hittat.


http://groups.google.com/group/jooml...79a8edb7?pli=1

Man får ju upp en del när man söker på just <!--feed3.php-->

http://www.google.com/search?source=...=Google+Search

Inte ovanligt att man blir "hackad" om man har gamla versioner som har hål i sig, varit med om de själv på andra cms plattor.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-11-23, 09:46 #3
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Anders Karlsson Anders Karlsson är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2003
Inlägg: 422
Jag vet faktiskt inte vilket system som de använder på bliss, men det kan mycket väl vara Joomla.

Dock handlade detta om en annan attack. Texten om medicin på bliss som de lagt till innehöll inga länkar. Så någon hade lagt upp kopior av sidor från andra siter (utan koppling till medicin) och sedan lagt till en extra text om medicin. Funderade på om det kunde vara ett försök att den ena eller andra sidan att svartlistas hos google?
Anders Karlsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-11-23, 10:03 #4
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Citat:
Ursprungligen postat av Osueco Visa inlägg
Jag vet faktiskt inte vilket system som de använder på bliss, men det kan mycket väl vara Joomla.

Dock handlade detta om en annan attack. Texten om medicin på bliss som de lagt till innehöll inga länkar. Så någon hade lagt upp kopior av sidor från andra siter (utan koppling till medicin) och sedan lagt till en extra text om medicin. Funderade på om det kunde vara ett försök att den ena eller andra sidan att svartlistas hos google?
Kanske finns någon extra baktanke, typ lägga in text "artikel" för att den skall bli indexerad, och sen trycka in länkar, eller så kanske de redan finns länkar fast någon annan stans på sidan.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 10:46.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017